Permisos de Microsoft Entra ID para Citrix Cloud™
Este artículo describe los permisos que Citrix Cloud solicita al conectar y usar Microsoft Entra ID (ME-ID). Según cómo se use Microsoft Entra ID con la cuenta de Citrix Cloud, se pueden crear una o varias aplicaciones empresariales en el inquilino de Microsoft Entra ID de destino. Puede conectar varias cuentas de Citrix Cloud a un inquilino de Microsoft Entra ID y usar las mismas aplicaciones empresariales, sin crear un conjunto de aplicaciones para cada cuenta.
Nota:
A partir de abril de 2022, la aplicación de Microsoft Entra ID que Citrix Cloud usa para conectar su Microsoft Entra ID se actualizó para usar el permiso GroupMember.Read.All en lugar del permiso Group.Read.All. Si tiene una conexión de Microsoft Entra ID existente (anterior a abril de 2022) y quiere que la aplicación use el nuevo permiso, debe desconectar y luego volver a conectar su Microsoft Entra ID a Citrix Cloud. Esta acción garantiza que su cuenta esté usando la aplicación de Microsoft Entra ID más reciente en Citrix Cloud. Para obtener más información, consulte Volver a conectar a Microsoft Entra ID para la aplicación actualizada.
Si decide no actualizar la aplicación, su conexión existente seguirá funcionando con normalidad.
Aplicaciones empresariales
La siguiente tabla enumera las aplicaciones empresariales de Microsoft Entra ID que Citrix Cloud usa al conectar y usar Microsoft Entra ID y el propósito para el que se usa cada aplicación.
| Nombre | ID de aplicación | Uso |
|---|---|---|
| Citrix Cloud | e95c4605-aeab-48d9-9c36-1a262ef8048e | Inicio de sesión de usuario final de Store |
| Citrix Cloud | f9c0e999-22e7-409f-bb5e-956986abdf02 | Conexión predeterminada entre Microsoft Entra ID y Citrix Cloud |
| Citrix Cloud | 1b32f261-b20c-4399-8368-c8f0092b4470 | Invitaciones e inicios de sesión de administrador |
| Citrix Cloud | 5c913119-2257-4316-9994-5e8f3832265b | Conexión predeterminada entre Microsoft Entra ID y Citrix Cloud con Citrix Endpoint Management™ |
| Citrix Cloud | e067934c-b52d-4e92-b1ca-70700bd1124e | Conexión heredada entre Microsoft Entra ID y Citrix Cloud con Citrix Endpoint Management |
Permisos
Los permisos en las aplicaciones empresariales de Citrix Cloud permiten a Citrix Cloud acceder a ciertos datos en su inquilino de Microsoft Entra ID. Citrix Cloud utiliza estos datos para realizar funciones específicas, como conectarse a su inquilino de Microsoft Entra ID, permitir que los administradores inicien sesión en Citrix Cloud mediante una URL de inicio de sesión dedicada y conectar su inquilino de Microsoft Entra ID con Endpoint Management. Citrix Cloud solo puede acceder a estos datos con su consentimiento. Estos permisos representan la cantidad mínima de privilegios que Citrix Cloud necesita para funcionar con su Microsoft Entra ID. Para obtener más información sobre los permisos y el consentimiento de Microsoft Entra ID, consulte Permisos y consentimiento en la plataforma de identidad de Microsoft en el sitio web de documentación de Microsoft Azure.
En este artículo, cada conjunto de permisos de aplicación de Microsoft Entra ID incluye la siguiente información:
- Nombre de la API: Las aplicaciones de recursos de las que Citrix Cloud solicita permisos. Estas aplicaciones son Microsoft Graph y Windows Microsoft Entra ID. Citrix Cloud solicita los mismos permisos de ambas aplicaciones de recursos.
-
Tipo: Los niveles de acceso que Citrix Cloud solicita para un permiso determinado. Los permisos en una aplicación empresarial determinada pueden tener uno de los siguientes niveles de acceso:
- Los permisos delegados se utilizan para actuar en nombre de un usuario que ha iniciado sesión, por ejemplo, al consultar el perfil del usuario.
- Los permisos de aplicación se utilizan cuando la aplicación realiza una acción sin la presencia del usuario, como consultar usuarios dentro de un grupo particular. Este tipo de permiso requiere el consentimiento de un administrador global en Microsoft Entra ID.
-
Valor de la declaración: La cadena de información que Microsoft Entra ID asigna a un permiso determinado. Los permisos en una aplicación empresarial determinada pueden tener uno de los siguientes valores de declaración:
- User.Read: Permite a los administradores de Citrix Cloud agregar usuarios del Microsoft Entra ID conectado como administradores en la cuenta de Citrix Cloud.
- User.ReadBasic.All: Recopila información básica del perfil del usuario. Es un subconjunto de User.Read.All, pero el permiso en sí se mantiene por compatibilidad con versiones anteriores.
-
User.Read.All: Citrix Cloud llama a List users en Microsoft Graph para permitir la exploración y selección de usuarios del Microsoft Entra ID conectado del cliente. Por ejemplo, a los usuarios de Microsoft Entra ID se les puede conceder acceso a un recurso de Citrix DaaS con el almacén. Citrix Cloud no puede usar
User.ReadBasic.Allya que Citrix Cloud necesita acceder a propiedades fuera del perfil básico, comoonPremisesSecurityIdentifier. - GroupMember.Read.All: Citrix Cloud llama a List groups en Microsoft Graph para permitir la exploración y selección de grupos del Microsoft Entra ID conectado del cliente. Por ejemplo, a los grupos de Microsoft Entra ID también se les puede conceder acceso a las aplicaciones de Citrix DaaS.
-
Directory.Read.All: Citrix Cloud llama a List memberOf en Microsoft Graph para obtener la pertenencia a grupos del usuario, ya que
Groups.Read.Allno es suficiente. - DeviceManagementApps.ReadWrite.All: Permite a Citrix Cloud leer y escribir las propiedades, asignaciones de grupos, estado de las aplicaciones, configuraciones de aplicaciones y políticas de protección de aplicaciones administradas por Microsoft Intune.
- Directory.AccessAsUser.All: Permite a Citrix Cloud tener el mismo acceso a la información del directorio que el usuario que ha iniciado sesión.
Nota:
El permiso Directory.Read.All solo es aplicable para la conexión predeterminada entre Microsoft Entra ID y Citrix Cloud con Endpoint Management.
Inicio de sesión del usuario final de Store
Esta aplicación de Citrix Cloud (ID: e95c4605-aeab-48d9-9c36-1a262ef8048e) utiliza los siguientes permisos:
| Nombre de la API | Valor de la declaración | Nombre del permiso | Tipo |
|---|---|---|---|
| Microsoft Graph | User.Read | Iniciar sesión y leer el perfil de usuario | Delegado |
Conexión predeterminada entre Microsoft Entra ID y Citrix Cloud
Esta aplicación de Citrix Cloud (ID: f9c0e999-22e7-409f-bb5e-956986abdf02) utiliza los siguientes permisos:
| Nombre de la API | Valor de la declaración | Permiso | Tipo |
|---|---|---|---|
| Microsoft Graph | GroupMember.Read.All | Leer todos los grupos | Delegado |
| Microsoft Graph | User.ReadBasic.All | Leer los perfiles básicos de todos los usuarios | Delegado |
| Microsoft Graph | User.Read.All | Leer los perfiles completos de todos los usuarios | Delegado |
| Microsoft Graph | User.Read | Iniciar sesión y leer el perfil de usuario | Delegado |
| Microsoft Graph | GroupMember.Read.All | Leer todos los grupos | Aplicación |
| Microsoft Graph | User.Read.All | Leer el perfil completo de todos los usuarios | Aplicación |
Invitaciones e inicios de sesión de administrador
Esta aplicación de Citrix Cloud (ID: 1b32f261-b20c-4399-8368-c8f0092b4470) utiliza los siguientes permisos:
| Nombre de la API | Valor de la declaración | Nombre del permiso | Tipo |
|---|---|---|---|
| Microsoft Graph | User.Read | Iniciar sesión y leer el perfil de usuario | Delegado |
| Microsoft Graph | User.ReadBasic.All | Leer los perfiles básicos de todos los usuarios | Delegado |
Conexión predeterminada entre Microsoft Entra ID y Citrix Cloud con Endpoint Management
Esta aplicación de Citrix Cloud (ID: 5c913119-2257-4316-9994-5e8f3832265b) utiliza los siguientes permisos:
| Nombre de la API | Valor de la declaración | Nombre del permiso | Tipo |
|---|---|---|---|
| Microsoft Graph | GroupMember.Read.All | Leer todos los grupos | Delegado |
| Microsoft Graph | User.ReadBasic.All | Leer los perfiles básicos de todos los usuarios | Delegado |
| Microsoft Graph | User.Read | Iniciar sesión y leer el perfil de usuario | Delegado |
| Microsoft Graph | Directory.Read.All | Leer datos del directorio | Aplicación |
| Microsoft Graph | Directory.Read.All | Leer datos del directorio | Delegado |
| Microsoft Graph | DeviceManagementApps.ReadWrite.All | Leer y escribir aplicaciones de Microsoft Intune | Delegado |
| Microsoft Graph | Directory.AccessAsUser.All | Acceder al directorio como el usuario que ha iniciado sesión | Delegado |
Conexión heredada entre Microsoft Entra ID y Citrix Cloud con Endpoint Management
Esta aplicación de Citrix Cloud (ID: e067934c-b52d-4e92-b1ca-70700bd1124e) utiliza los siguientes permisos:
| Nombre de la API | Valor de la declaración | Nombre del permiso | Tipo |
|---|---|---|---|
| Microsoft Graph | GroupMember.Read.All | Leer todos los grupos | Delegado |
| Microsoft Graph | User.ReadBasic.All | Leer todos los perfiles básicos de los usuarios | Delegado |
| Microsoft Graph | User.Read | Iniciar sesión y leer el perfil de usuario | Delegado |
| Microsoft Graph | DeviceManagementApps.ReadWrite.All | Leer y escribir aplicaciones de Microsoft Intune | Delegado |
| Microsoft Graph | Directory.AccessAsUser.All | Acceder al directorio como el usuario que ha iniciado sesión | Delegado |
En este artículo
- Aplicaciones empresariales
- Permisos
- Inicio de sesión del usuario final de Store
- Conexión predeterminada entre Microsoft Entra ID y Citrix Cloud
- Invitaciones e inicios de sesión de administrador
- Conexión predeterminada entre Microsoft Entra ID y Citrix Cloud con Endpoint Management
- Conexión heredada entre Microsoft Entra ID y Citrix Cloud con Endpoint Management